CORS HTTP hlavičky
Kdyby SOP neexistovala, mohla by škodlivá stránka, kterou si otevřete, na pozadí poslat požadavek například na vaši internetovou banku — s vašimi cookies — a přečíst si odpověď. CORS je řízenou výjimkou z této politiky: server může explicitně povolit konkrétním cizím doménám přístup ke svým zdrojům.
Cross-Origin Resource Sharing (CORS) je mechanismus, který umožňuje webovým stránkám bezpečně přistupovat ke zdrojům z jiné domény, než ze které byly načteny. Bez CORS by prohlížeč takové požadavky blokoval kvůli politice Same-Origin Policy (SOP), která je jedním ze základních pilířů bezpečnosti webu.
V tomto článku si vysvětlíme, jak CORS funguje na úrovni HTTP, projdeme si všechny důležité hlavičky, ukážeme si rozdíl mezi jednoduchými a tzv. preflight požadavky a nakonec implementujeme robustní řešení v PHP.
Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc
Jste předplatitel?
Přihlásit se- •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
- •Ušetříte 75 korun měsíčně.
- •Automatické obnovování předplatného můžete kdykoli zrušit.